Bloqueando o Recebimento de PING

Esta dica mostra como bloquear o recebimento de tráfego ICMP (PING) via Kernel. Você também evita os ataques DoS (Denial of Service).

Isso também poderia ser feito via IPTABLES, mas pode ser solicitado diretamente ao Kernel, alterando-se um flag 0/1 no arquivo /proc/sys/net/ipv4/icmp_echo_ignore_all



Alternativa via IPTABLES: 

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Solução via Kernel:


  • PARA BLOQUEAR:


echo "1" >> /proc/sys/net/ipv4/icmp_echo_ignore_all

  • PARA LIBERAR:

echo "0" >> /proc/sys/net/ipv4/icmp_echo_ignore_all 
  • PARA FIXAR NO BOOT, EXECUTAR O COMANDO:
echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf


Comentários

Postagens mais visitadas